68%日本企业仍用帐密管系统 AI钓鱼时代的「玄关钥匙」危机
编辑观点
重点要点
- 调查显示68%日本企业仍仅以ID与密码管理系统访问
- AI让钓鱼攻击更精巧且大规模化,帐密认证形同「玄关钥匙好偷」
- 多因子认证与无密码化为最直接的补强路径
观察分析
AI把钓鱼信写得比真人更像真人之后,只靠帐号密码守门的公司等于把钥匙插在门上。东洋经济引用的调查显示,68%的日本企业至今仍仅以ID・密码管理系统访问。钓鱼攻击本来就是窃取认证信息最有效的手段,生成AI让它更巧妙、更大量——完美语法的日文钓鱼信、模仿主管口吻的诱导、即时生成的假登录页,攻击成本崩跌而防御端的人眼辨识已经失效。解方不是新科技而是既有标配:多因子认证(MFA)、通行密钥(passkey)、零信任架构,问题出在导入率。日本企业的资安投资长年偏重边界防御,认证层的补课速度落后欧美,68%的数字就是帐单。对台湾读者两个提醒:与日企往来的供应链是攻击者最爱的跳板,你的资安水准会被当成对方的风险评估项目;个人层面,还在多站共用密码的人,passkey与密码管理器是今年就该完成的功课。
历史上的今天(主题相关)
- 近年生成AI使钓鱼邮件品质大幅提升,辨识难度剧增
- FIDO联盟推动通行密钥(passkey)取代密码
- 日本企业资安投资长年偏重边界防御而轻认证层
名词释义(维基百科)
网络钓鱼中文维基
钓鱼式攻击 是一种企图伪装成有信誉的机构网站,并以电子通信诈取诸如用户名、密码和信用卡明细等个人敏感数据的诈骗手段。诈骗界面一般会伪装成普及且服务广泛的机构,如社交网站(YouTube、Facebook、MySpace)、拍卖网站(eBay)、网络银行、电子支付网站(PayPal)、网络管理者(雅虎⋯



